| От | Tom Lane |
|---|---|
| Тема | Re: libpq compression |
| Дата | |
| Msg-id | 662165.1608673961@sss.pgh.pa.us обсуждение |
| Ответ на | Re: libpq compression (Tom Lane <tgl@sss.pgh.pa.us>) |
| Список | pgsql-hackers |
I wrote:
> Robert Haas <robertmhaas@gmail.com> writes:
>> But there is a privilege boundary between the sender and the receiver.
>> What's alleged here is that the sender can do a thing which causes the
>> receiver to burn through tons of memory. It doesn't help anything to
>> say, well, the sender ought to use a window size of N or less. What if
>> they don't?
> The receiver rejects the data as though it were corrupt.
(Having said that, I don't know whether it's possible for the user of
libzstd to specify such behavior. But if it isn't, that's a CVE-worthy
problem in libzstd.)
regards, tom lane
В списке pgsql-hackers по дате отправления:
Сайт использует файлы cookie для корректной работы и повышения удобства. Нажимая кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь на их использование в соответствии с Политикой в отношении обработки cookie ООО «ППГ», в том числе на передачу данных из файлов cookie сторонним статистическим и рекламным службам. Вы можете управлять настройками cookie через параметры вашего браузера